Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Виртуальная Среда
    [РЕШЕНО] Странные проблемы с Proxmox и OPNsense на root-сервере Hetzner.

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    [РЕШЕНО] Странные проблемы с Proxmox и OPNsense на root-сервере Hetzner., Proxmox Виртуальная Среда
     
    alh
    Guest
    #1
    0
    29.10.2023 02:13:00
    У нас довольно много установок OPNsense на Proxmox, и все они работают отлично. Но вот уже пару месяцев у нас есть одна инстанция на Hetzner root-сервере (EX101, Intel Core i9-13900), которая доставляет мне кучу головной боли, и я до сих пор не могу понять причину этих проблем:
    - Получение текущей информации о системе на странице статуса прошивки занимает целую вечность;
    - Обновление системы занимает вечность;
    - В целом, кажется, что подключения устанавливаются очень долго, например, запуск speedtest.net занимает очень-очень много времени, чтобы найти подходящий сервер и чтобы скорость начала определяться, однако, как только тест стартует, скорости хорошие. Это приводит к некоторым проблемам с нетерпелительному софту с короткими таймаутами.
    Сначала я потратил кучу времени, пытаясь устранить неполадки в OPNsense, но даже переустановка, установка в новую VM, тестирование с ISO-образа показывали те же проблемы. Затем я попробовал pfSense, и опять та же проблема. Так что на данный момент я пришёл к выводу, что это может быть связано с Proxmox, FreeBSD (как основа вышеупомянутых систем) и архитектурой сервера. В Proxmox я попробовал следующие изменения:
    - Изменил сетевые карты с virtio на Intel E1000, но без изменений;
    - Изменил тип ОС с Other на Linux, без изменений;
    - Изменил тип аппаратной машины между q35 и i440fx, без изменений;
    - Изменил тип процессора между host и kvm64, без изменений.
    Самое странное, что всё кажется работающим отлично примерно 30 секунд после перезагрузки VM. Нет правил брандмауэра, блокирующих внешние подключения, или IDS/IPS. В логах брандмауэра нет ничего, и в сетевом захвате нет ничего, что указывало бы на какие-либо проблемы. Все остальные VM работают отлично.
    Я думаю, может быть, у кого-то ещё были подобные проблемы, и если да, то смогли ли они их решить. Может быть, есть ещё какие-то идеи, что я мог бы попробовать и протестировать?
    Спасибо большое.
     
     
     
    alh
    Guest
    #2
    0
    04.11.2023 21:14:00
    Проблема возникла из-за неверного предположения, что OPNsense использует тот же диапазон временных портов, что и FreeBSD. Я должен был сразу заметить это с помощью захвата пакетов, и правда не понимаю, почему не сделал этого. Для всех, кто сталкивается с той же проблемой, у вас есть следующие варианты:

    - изменить диапазон временных портов в брандмауэре Hetzner stateless на 1024-65535
    - изменить настройки в OPNsense для диапазона портов на исходящем NAT ("Translation / port")
    - изменить настройки в OPNsense глобально, изменив System > Settings > Tunables: net.inet.ip.portrange.first
     
     
     
    abdelilahBOU
    Guest
    #3
    0
    15.03.2025 00:19:00
    Я тут уже месяц бьюсь, понятия не имею, что делать. Моя проблема вот здесь --> ephemeral port range в stateless firewall Hetzner. Не могли бы вы рассказать подробнее о расследовании и о том, как вы обнаружили проблему?
     
     
     
    drigolin
    Guest
    #4
    0
    28.03.2025 18:39:00
    Ты спас меня от потери других недель... Пока только одну... Спасибо.
     
     
     
    alh
    Guest
    #5
    0
    28.03.2025 23:04:00
    Как я уже писал в своем посте… Я просто сделал захват пакетов на интерфейсе и заметил порты источника ниже типичного диапазона временных портов ядра Linux: 32768–60999, который, кстати, рекомендуется Hetzner. Но стоит отметить, что диапазон портов может отличаться в зависимости от ОС и версии: https://en.wikipedia.org/wiki/Ephemeral_port
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры